WorksheetsDEKRA-Quiz - Ki Manager EU-KI-Verordnung (EU) 2024/1689
Total questions: 60
Worksheet time: 30mins
Ein KI-System wird zur automatisierten Bewertung der Kreditwürdigkeit eingesetzt. Welche Aussagen sind korrekt?
Es handelt sich um Hochrisiko-KI gemäß Art. 6 i. V. m. Anhang III
Die Einstufung als Hochrisiko-KI hängt von der Nutzung personenbezogener Daten ab
Der Anbieter muss die Anforderungen der Art. 9–15 EU-KI-VO erfüllen
Das System unterliegt nur Transparenzpflichten nach Art. 50
Welche Pflichten ergeben sich für den Anbieter eines Hochrisiko-KI-Systems nach Art. 9 EU-KI-VO?
Einrichtung eines Risikomanagementsystems
Durchführung einer Datenschutz-Folgenabschätzung unabhängig von der DSGVO
Identifikation und Bewertung von Risiken für Grundrechte
Verzicht auf Risikomanagement bei Human Oversight
Welche Anforderungen stellt Art. 10 EU-KI-VO an Trainings-, Validierungs- und Testdaten?
Die Datensätze müssen für den vorgesehenen Zweck geeignet sein
Die Datensätze müssen vollständig fehlerfrei sein
Systematische Verzerrungen sind zu identifizieren und zu mindern
Die Verantwortung für die Daten liegt ausschließlich beim Betreiber
Welche Aussagen zu verbotenen KI-Praktiken nach Art. 5 EU-KI-VO sind korrekt?
Social Scoring durch öffentliche Stellen ist unzulässig
Emotionserkennung im Beschäftigungskontext ist grundsätzlich verboten
Verbotene KI kann durch zusätzliche Kontrollmaßnahmen zulässig werden
Verbotene KI ist nur bei Hochrisiko-Anwendungen untersagt
Welche Pflichten treffen den Betreiber eines Hochrisiko-KI-Systems nach Art. 29 EU-KI-VO?
Nutzung des Systems gemäß Zweckbestimmung
Durchführung der Konformitätsbewertung
Sicherstellung menschlicher Aufsicht
Meldung schwerwiegender Vorfälle
Welche Aussagen zur Zweckbestimmung eines KI-Systems sind korrekt?
Die Zweckbestimmung wird vom Anbieter festgelegt
Der Betreiber darf die Zweckbestimmung ohne rechtliche Folgen ändern
Die Zweckbestimmung beeinflusst die Risikoklassifizierung
Die Zweckbestimmung ist Bestandteil der technischen Dokumentation
Welche Aussagen zu Art. 11 EU-KI-VO (technische Dokumentation) sind korrekt?
Die technische Dokumentation dient dem Nachweis der Konformität
Sie muss vor dem Inverkehrbringen des KI-Systems vorliegen
Sie wird vom Betreiber erstellt
Sie ersetzt die Konformitätsbewertung
Welche Anforderungen stellt Art. 14 EU-KI-VO an menschliche Aufsicht?
Geeignete Personen müssen benannt und geschult sein
Jede KI-Entscheidung muss manuell überprüft werden
Es müssen Eingriffsmöglichkeiten vorgesehen sein
Human Oversight ist nur für verbotene KI erforderlich
Welche Aussagen zu Art. 15 EU-KI-VO sind korrekt?
Hochrisiko-KI muss ein angemessenes Maß an Robustheit erreichen
Absolute Genauigkeit ist zwingend vorgeschrieben
Risiken durch Fehlfunktionen sind zu minimieren
Art. 15 gilt ausschließlich für verbotene KI
Welche Aussagen zur Konformitätsbewertung nach Art. 43 EU-KI-VO sind korrekt?
Sie ist Voraussetzung für das Inverkehrbringen von Hochrisiko-KI
Eine benannte Stelle ist immer einzubeziehen
Eine interne Konformitätsbewertung ist in bestimmten Fällen zulässig
Die Konformitätsbewertung wird durch den Betreiber durchgeführt
Welche Aussagen zu Transparenzpflichten nach Art. 13 EU-KI-VO sind korrekt?
Der Anbieter muss dem Betreiber Informationen zur ordnungsgemäßen Nutzung bereitstellen
Transparenz bedeutet vollständige Offenlegung des Quellcodes
Transparenzpflichten gelten unabhängig von der Risikoklasse identisch
Transparenz darf Geschäftsgeheimnisse berücksichtigen
Welche Aussagen zu Art. 50 EU-KI-VO sind korrekt?
Nutzer müssen informiert werden, wenn sie mit einem KI-System interagieren
Art. 50 gilt nur für Hochrisiko-KI
Art. 50 betrifft unter anderem Chatbots
Art. 50 hebt Art. 5 EU-KI-VO auf
Welche Aussagen zu Qualitätsmanagementsystemen nach Art. 17 EU-KI-VO sind korrekt?
Anbieter von Hochrisiko-KI müssen ein Qualitätsmanagementsystem einrichten
Das Qualitätsmanagementsystem ist freiwillig
Das Qualitätsmanagementsystem umfasst u. a. Verfahren zur Dokumentation
Betreiber sind für das Qualitätsmanagementsystem verantwortlich
Welche Aussagen zu Protokollierungspflichten nach Art. 12 EU-KI-VO sind korrekt?
Hochrisiko-KI-Systeme müssen eine Nachvollziehbarkeit ihrer Tätigkeiten ermöglichen
Protokollierungspflichten gelten nur für Betreiber
Logs dienen unter anderem der Vorfallanalyse
Logs müssen öffentlich zugänglich sein
Welche Aussagen zu Post-Market-Monitoring nach Art. 61 EU-KI-VO sind korrekt?
Anbieter müssen ein System zur Überwachung nach dem Inverkehrbringen betreiben
Post-Market-Monitoring ersetzt das Risikomanagement
Erkenntnisse aus dem Betrieb müssen berücksichtigt werden
Post-Market-Monitoring ist ausschließlich Aufgabe der Marktüberwachung
Welche Aussagen zu Änderungen an Hochrisiko-KI-Systemen sind korrekt?
Wesentliche Änderungen können neue regulatorische Pflichten auslösen
Jede Softwareänderung ist automatisch wesentlich
Änderungen der Zweckbestimmung können eine neue Risikobewertung erfordern
Interne Nutzung schließt Relevanz aus
Welche Aussagen zur Rolle des KI-Beauftragten sind korrekt?
Koordination der Umsetzung regulatorischer Anforderungen
Alleinige rechtliche Haftung für KI-Systeme
Schnittstelle zwischen Fachbereichen, IT und Recht
Tätigkeit als Marktüberwachungsbehörde
Welche Aussagen zum Zusammenspiel von EU-KI-VO und DSGVO sind korrekt?
Beide Regelwerke können parallel anwendbar sein
Die EU-KI-VO ersetzt die DSGVO vollständig
Datenschutz bleibt auch bei Hochrisiko-KI relevant
DSGVO-Pflichten entfallen nach Konformitätsbewertung
Welche Aussagen zu Marktüberwachung sind korrekt?
Marktüberwachungsbehörden können technische Dokumentation anfordern
Marktüberwachung ersetzt die Konformitätsbewertung
Marktüberwachung dient der Durchsetzung der EU-KI-VO
Marktüberwachung betrifft nur Anbieter außerhalb der EU
Welche Aussagen zu Meldepflichten nach Art. 72 EU-KI-VO sind korrekt?
Anbieter müssen schwerwiegende Vorfälle melden
Betreiber haben keine Meldepflichten
Grundrechtsbeeinträchtigungen können meldepflichtig sein
Meldepflichten gelten nur für verbotene KI
Ein KI-System wird zur biometrischen Identifikation im öffentlichen Raum eingesetzt. Welche Aussagen sind korrekt?
Es handelt sich grundsätzlich um eine verbotene KI-Praxis nach Art. 5
Die Einstufung hängt nicht von Art. 6 ab
Es können eng begrenzte gesetzliche Ausnahmen bestehen
Transparenzpflichten heben das Verbot auf
Welche Aussagen zu Hochrisiko-KI nach Art. 6 EU-KI-VO sind korrekt?
Hochrisiko-KI ist u. a. in Anhang III definiert
Die Einstufung hängt allein vom Algorithmus ab
Die Einstufung ist unabhängig von der Zweckbestimmung
Hochrisiko-KI unterliegt besonderen Pflichten
Welche Anforderungen stellt Art. 9 EU-KI-VO an das Risikomanagement?
Risikomanagement ist ein kontinuierlicher Prozess
Es umfasst ausschließlich technische Risiken
Grundrechtsrisiken sind zu berücksichtigen
Risikomanagement entfällt bei externer Konformitätsbewertung
Welche Aussagen zu Daten-Governance nach Art. 10 EU-KI-VO sind korrekt?
Sie betrifft auch nicht-personenbezogene Daten
Bias-Risiken müssen adressiert werden
Sie ist nur für Betreiber relevant
Sie ist fakultativ
Welche Aussagen zur technischen Dokumentation nach Art. 11 EU-KI-VO sind korrekt?
Sie beschreibt Zweck, Funktionsweise und Leistung
Sie dient auch der Marktüberwachung
Sie wird erst nach Inverkehrbringen erstellt
Sie ersetzt eine DSFA
Welche Aussagen zu Protokollierung nach Art. 12 EU-KI-VO sind korrekt?
Sie unterstützt Nachvollziehbarkeit
Sie dient der Untersuchung von Vorfällen
Sie ist ausschließlich intern
Sie ist freiwillig
Welche Transparenzpflichten bestehen nach Art. 13 EU-KI-VO?
Informationen müssen verständlich sein
Endnutzer haben Anspruch auf Offenlegung des Modells
Betreiber müssen Nutzungsinformationen erhalten
Sie gelten nur für verbotene KI
Welche Aussagen zu Human Oversight nach Art. 14 EU-KI-VO sind korrekt?
Sie muss Risiken reduzieren können
Sie ersetzt technische Maßnahmen
Sie erfordert organisatorische Maßnahmen
Sie ist optional
Welche Anforderungen stellt Art. 15 EU-KI-VO an Hochrisiko-KI?
Robustheit und Genauigkeit müssen angemessen sein
Systeme müssen fehlerfrei arbeiten
Risiken durch Fehlfunktionen sind zu minimieren
Sie gilt nur für personenbezogene Daten
Welche Aussagen zur internen Konformitätsbewertung nach Art. 43 EU-KI-VO sind korrekt?
Sie ist unter Voraussetzungen zulässig
Sie ersetzt alle Anbieterpflichten
Sie setzt vollständige Anforderungserfüllung voraus
Sie wird durch den Betreiber durchgeführt
Welche Aussagen zu Betreiberpflichten nach Art. 29 EU-KI-VO sind korrekt?
Überwachung der Einsatzbedingungen
Festlegung der Zweckbestimmung
Meldung relevanter Vorfälle
Verantwortung für QMS
Welche Aussagen zu Qualitätsmanagementsystemen nach Art. 17 EU-KI-VO sind korrekt?
QMS ist Anbieterpflicht
QMS unterstützt Compliance
QMS ist nur bei externer Bewertung nötig
QMS ersetzt Risikomanagement
Welche Aussagen zu Post-Market-Monitoring nach Art. 61 EU-KI-VO sind korrekt?
Systematische Sammlung von Betriebserfahrungen
Unabhängig vom Risikomanagement
Ableitung von Korrekturmaßnahmen
Einmalig
Welche Aussagen zu Meldepflichten nach Art. 72 EU-KI-VO sind korrekt?
Schwerwiegende Vorfälle sind zu melden
Nur Anbieter sind meldepflichtig
Grundrechtsverletzungen können meldepflichtig sein
Nur verbotene KI
Welche Aussagen zu Marktüberwachungsbehörden sind korrekt?
Sie können Abhilfemaßnahmen anordnen
Sie ersetzen Konformitätsbewertungen
Sie überwachen die EU-KI-VO
Nur Drittstaaten
Welche Aussagen zum Verhältnis Anbieter–Betreiber sind korrekt?
Zweckänderung kann Betreiber zum Anbieter machen
Identische Pflichten
Anbieter entwickelt/vertreibt
Betreiber verantwortet immer Trainingsdaten
Welche Aussagen zu Grundrechten im Rahmen der EU-KI-VO sind korrekt?
Sie sind im Risikomanagement zu berücksichtigen
Nur bei biometrischer KI relevant
Sie können zusätzliche Pflichten auslösen
Nur ethisch
Welche Aussagen zu Bias sind korrekt?
Bias kann Diskriminierungsrisiken verursachen
Bias ist rechtlich unbeachtlich
Bias ist Teil der Daten-Governance
Bias führt automatisch zum Verbot
Welche Aussagen zu Transparenzpflichten nach Art. 50 EU-KI-VO sind korrekt?
Nutzer müssen über KI-Interaktionen informiert werden
Gilt nur für Hochrisiko-KI
Erfasst u. a. Chatbots
Hebt Art. 5 auf
Welche Aussagen zur Rolle des KI-Beauftragten sind korrekt?
Unterstützung von Governance und Compliance
Alleinige Haftung
Koordination zwischen Bereichen
Marktaufsicht
Welche Aussagen zu GPAI sind korrekt?
GPAI sind automatisch Hochrisiko
Für GPAI gelten eigenständige Pflichten
GPAI unterliegen Transparenzpflichten
GPAI sind ausgenommen
Welche Pflichten treffen Anbieter von GPAI mit systemischem Risiko?
Risikomanagement auf Systemebene
Offenlegung aller Trainingsdaten
Risikominderungsmaßnahmen
Automatisches Verbot
Welche Aussagen zur Zweckänderung sind korrekt?
Sie kann neue Pflichten auslösen
Sie ist folgenlos
Sie kann neue Risikobewertungen erfordern
Sie ist intern irrelevant
Welche Aussagen zur internen Nutzung von KI sind korrekt?
Sie kann unter die EU-KI-VO fallen
Sie ist immer ausgenommen
Zweckbestimmung bleibt relevant
Hochrisiko ist ausgeschlossen
Welche Aussagen zu Dokumentationspflichten sind korrekt?
Sie dient interner und externer Kontrolle
Sie ersetzt organisatorische Maßnahmen
Sie ist Teil der Governance
Sie gilt nur bei Verboten
Welche Aussagen zu Schulungsanforderungen nach Art. 14 EU-KI-VO sind korrekt?
Oversight-Personen müssen geschult sein
Schulungen sind freiwillig
Schulungen sind organisatorische Maßnahmen
Rechtlich irrelevant
Welche Aussagen zur Robustheit nach Art. 15 EU-KI-VO sind korrekt?
Anforderungen sind risikoadäquat
Fehlerfreiheit ist Pflicht
Fehlfunktionen sollen früh erkannt werden
Gilt nur für biometrische KI
Welche Aussagen zu Änderungen an Hochrisiko-KI sind korrekt?
Wesentliche Änderungen können neue Bewertungen erfordern
Jede Änderung ist wesentlich
Änderungen am Risikoprofil sind relevant
CE-Kennzeichnung macht Änderungen irrelevant
Welche Aussagen zur Rolle des Betreibers bei Änderungen sind korrekt?
Information des Anbieters
Beliebige Änderungen ohne Folgen
Verantwortung für Einsatzkontext
Automatische Anbieterrolle
Welche Aussagen zu Marktüberwachungsmaßnahmen sind korrekt?
Behörden können Betrieb untersagen
Durchsetzung der EU-KI-VO
Ersetzen interne Kontrollen
Nur nach Beschwerden
Welche Aussagen zu Sanktionen nach der EU-KI-VO sind korrekt?
Geldbußen möglich
Immer identisch
Abhängig vom Verstoß
Nur Anbieter betroffen
Welche Aussagen zu Lieferketten sind korrekt?
Pflichten können verteilt sein
Nur Endbetreiber verantwortlich
Zulieferer können Pflichten haben
Regulatorisch irrelevant
Welche Aussagen zu Trainingsdatenquellen sind korrekt?
Herkunft muss dokumentiert werden
Rechtmäßigkeit ist irrelevant
Datenqualität beeinflusst Systemverhalten
Öffentliche Daten sind immer zulässig
Welche Aussagen zu Bias im EU-KI-VO-Kontext sind korrekt?
Bias kann Diskriminierung verursachen
Nur ethisch
Bei Daten-Governance zu berücksichtigen
Führt automatisch zum Verbot
Welche Aussagen zur Zusammenarbeit mit Marktüberwachungsbehörden sind korrekt?
Anbieter müssen kooperieren
Kein Zugriff auf Dokumentation
Kooperation unterstützt Compliance
Freiwillig
Welche Aussagen zu Grundrechtsfolgenabschätzungen sind korrekt?
Systematische Bewertung erforderlich
Immer freiwillig
Kann Meldepflichten auslösen
Nur bei personenbezogenen Daten
Welche Aussagen zur CE-Kennzeichnung von Hochrisiko-KI sind korrekt?
Erfordert Konformitätsbewertung
Ist freiwillig
Signalisiert EU-KI-VO-Konformität
Ersetzt Marktüberwachung
Welche Aussagen zur Registrierung von Hochrisiko-KI sind korrekt?
Registrierung bestimmter Systeme erforderlich
Alle Systeme registrierungspflichtig
Dient Transparenz und Aufsicht
Ersetzt Dokumentation
Welche Aussagen zu Aufbewahrungspflichten sind korrekt?
Unterlagen sind aufzubewahren
Pflichten enden nach Markteintritt
Aufbewahrung unterstützt Nachweis
Gilt nur für Betreiber
Welche Aussagen zur Rolle des KI-Beauftragten bei Audits sind korrekt?
Unterstützung von Prüfungen
Durchführung behördlicher Audits
Bereitstellung relevanter Informationen
Übernahme Marktaufsicht
